一位美國高級情報官員周四表示,最新的先進加密可能會允許在非保密計算機系統執行機密計算。
美國情報先進研究計劃署(IARPA)總監詹森·馬瑟尼表示,這可能真會成為“能使用同態加密進行安全多方計算”的未來的展望方向。
馬瑟尼指出,為了以安全存儲數據的方式彌補差距,IARPA在2011年就開始研究同態加密。這種方法允許數學運算使用加密數據,而無需解密。美國擅長保護靜止數據,并擅長在傳輸過程中,而不是在處理過程中保護數據。
但為了執行計算功能,即使簡單的搜索,也得解密數據,然后進行處理。就這一點而言,潛伏在網絡中的對手可能會在數據未加密的情況下將其竊取。
他解釋稱,數學運算不一定需要解密。IARPA的安全與隱私保證研究(SPAR)計劃結果證明,有一種巧妙的方法能在加密數據上計算,而無需先解密。目標是通過科技讓CIA這樣的機構搜索美國交通安全局(TSA)數據庫。CIA不必讓任何人知曉他們在搜索誰的名字,而TSA并不希望放棄自己的數據庫。
同態加密方便情報機構獲取數據同態加密能讓雙方各得其所。TSA無法讀取加密查詢,而CIA只能獲取匹配記錄。
考慮到情報機構秘密查詢第三方的大型數據庫,密碼學家馬修-格林預測,該項目以后必定會被用來搜索提供商持有的“電話”元數據 。
馬瑟尼認為同態加密的“計算懲罰”是巨大的,要在加密數據上執行計算操作需要花上數萬億倍的時間。從這一點上說,SPAR一直在發揮作用,多虧其巧妙的加密數學,過去幾年里的日常開支得到減少,這種能力也可為美國機構所用。
他贊譽到,SPAR有它神奇的數學魔力。
但目前,IARPA正在考慮制定具有該“魔法”的其它應用程序。
例如,允許情報機構在其沒有控制權限的IT網絡上執行極其隱秘的計算工作,類似于十分巨大的云計算系統或一下將計算引入的高精密機器。
馬瑟尼稱,原則上講,可以開始使用同態加密,在非保密系統上運行機密計算,并且會產生“驚人的影響”。考慮到計算資源,同態加密可以讓人執行敏感的安全計算工作。
例如,同態加密為私有部門提供知識產權保護,例如,在公共云環境中進行尖端敏感設計或建模工作,而無需擔心數據泄露。